Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  2Viirust millest jagu ei saa. märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
JannoT
HV kasutaja
JannoT

liitunud: 23.12.2005




sõnum 11.09.2007 12:48:48 2Viirust millest jagu ei saa. vasta tsitaadiga

Ehk siis kaks viirust arvutis. Üks ei lase teha arvutis midagi: Kella aega muuta, desktopi pilti muuta, control paneli kasutada, My coputersi propertist ei lase vaadata ja palju muud taolist tähtsat. Vahet pole mis kasutajaga ma sees olen. Kas administrator või siis oma isiklik. Tundub nagu mingi viirus oleks kasutaja kontode õigused metsa keeranud. Pilt on siin:


Teine viirus mingit kahju ei tee lihtsalt viskab vahest nii öelda errorit kus on Yes or No valikud. Valides Yes läheb kuskile lehele mis ei avane tänu spybotile. thumbs_up.gif Exe faili nimi mis errorit loobib on printer.exe. Task-managerist antud exe kinni panna siis enne restarti ta tagasi ei tule. Olen proovinud selle printer.exe kustutamist aga ei tööta. Raibe on kohe tagasi + ükski viiruse tõrje pole antud faili veel viiruseks tunnistanudgi.
Pilt raipest siin:

Olen proovinud mitmeid online scanne ja ka mitmeid alla laetavaid aga kõik leiavad mingit muud jama peale nende kahe.
Ehk keegi teab nende kahe kohta mingit kindlat infot siis millega tegu ja kuidas eemaldada.

_________________
011010000110100101101110011011100110000101110110011000010110000101110100011011000111010101110011
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
airm
HV Guru

liitunud: 26.02.2003




sõnum 11.09.2007 12:50:52 vasta tsitaadiga

Ega kui windows töötab, siis töötab ka viirus ja ennast ta eemaldada ei lase(tark viirus).
Kas safe modis(tihti töötavad viirused siis ka),
või ketas välja ja teises arvutis üle lasta.
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 11.09.2007 17:57:03 vasta tsitaadiga

Sa viiruse/spyware tõrjet ei saa installida?
Mine start-run
kirjuta msconfig
Startup alt võta kõik kahtlased asjad ära.
Samuti tühjenda kõik TEMP kaustad, nt sellega:
http://www.atribune.org/ccount/click.php?id=1
Märgi "select all" ja siis vajuta Clean selected.
Peale seda, kui saad midagi installida, proovi SAS-i.
http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
Hijackthis logi saaks?
http://taimar.pri.ee/spyware/hjt.php


viimati muutis Lord Ami 11.09.2007 18:43:39, muudetud 1 kord
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 11.09.2007 18:08:20 vasta tsitaadiga

Aga kuidas on lood Safe Modes 8)

Ning viirusetõrjest võiksid proovida Avast - installid Safe Modes ja lubad arvuti Scanni pärast restarti thumbs_up.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Laurman
Kreisi kasutaja
Laurman

liitunud: 08.06.2007




sõnum 11.09.2007 18:13:44 vasta tsitaadiga

Mul oli samamoodi. Lasin igasugu antiviirustega üle, need näitavad, et viitusi pole aga vahavad aknad blingivad ikka.
Eksiis backupi oma tähtsad asjad ära ja lase windows üle.
Kommentaarid: 101 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Unholy
HV veteran
Unholy

liitunud: 13.05.2003




sõnum 11.09.2007 18:14:14 vasta tsitaadiga

Lord Ami kirjutas:
Sa viiruse/spyware tõrjet ei saa installida?
Mine start-run
kirjuta msnconfig
Startup alt võta kõik kahtlased asjad ära.
Samuti tühjenda kõik TEMP kaustad, nt sellega:
http://www.atribune.org/ccount/click.php?id=1
Märgi "select all" ja siis vajuta Clean selected.
Peale seda, kui saad midagi installida, proovi SAS-i.
http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
Hijackthis logi saaks?
http://taimar.pri.ee/spyware/hjt.php


Msconfig ikka!
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 11.09.2007 18:43:21 vasta tsitaadiga

Unholy kirjutas:
Lord Ami kirjutas:
Sa viiruse/spyware tõrjet ei saa installida?
Mine start-run
kirjuta msnconfig
Startup alt võta kõik kahtlased asjad ära.
Samuti tühjenda kõik TEMP kaustad, nt sellega:
http://www.atribune.org/ccount/click.php?id=1
Märgi "select all" ja siis vajuta Clean selected.
Peale seda, kui saad midagi installida, proovi SAS-i.
http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
Hijackthis logi saaks?
http://taimar.pri.ee/spyware/hjt.php


Msconfig ikka!


Oi sa vana, sai jah valesti.Korrastan kohe ära. icon_rolleyes.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
DonNiger
HV Guru
DonNiger

liitunud: 14.03.2005



Autoriseeritud ID-kaardiga

sõnum 11.09.2007 20:16:54 vasta tsitaadiga

Tegemist on ühe ja sellesama trojalasega, peaks olema win32.Agent.bxx lahti peaks saama sellega: http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe

Lae alla deskile, kliki peale ja järgi juhuseid.

_________________
Müüa EOS 50D
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 116
tagasi üles
vaata kasutaja infot saada privaatsõnum
JannoT
HV kasutaja
JannoT

liitunud: 23.12.2005




sõnum 11.09.2007 23:09:21 vasta tsitaadiga

DonNiger krr jah. Viiruse tõrjed on isegi mitu korda taolise nimega viiruse arvutist leindund aga ma lootsin ,et kui leiab siis teeb kahjutuks ka. Kohe proovin selle julla ära.
Edit: Proovisin seda combofix.exet aga ei taha teine mõjuda. Teeb oma asjad ära aga midagi arvutis teha ikka ei lase.
Edit2: Lõpuks siis nuhtlus võidetud.
Edit3: Hahha. nuhtlus tuli tagasi.

_________________
011010000110100101101110011011100110000101110110011000010110000101110100011011000111010101110011
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
DonNiger
HV Guru
DonNiger

liitunud: 14.03.2005



Autoriseeritud ID-kaardiga

sõnum 11.09.2007 23:50:54 vasta tsitaadiga

proovi siis seda: http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe

Mul töötas ühe raske juhtumiga. Aga ka ainult sellest ei piisa. Ise kasutasin bitdefenderi on-line scännerit. See näitas ära viiruse asukoha, neis kataloogides kustutasin käsitsi ära niipalju kui sain. Samuti tee tühjaks temp kataloogid. Peale seda lasin Combofixiga üle. Restardi ajal netijuhe välja ja katalooge kontrollima.

_________________
Müüa EOS 50D
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 116
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 12.09.2007 23:34:43 vasta tsitaadiga

Ja kindlasti lülita System Restore välja, muidu jääbki tagasi tulema.
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
DonNiger
HV Guru
DonNiger

liitunud: 14.03.2005



Autoriseeritud ID-kaardiga

sõnum 12.09.2007 23:48:35 vasta tsitaadiga

Sellest pole kasu, Combofix teeb selle restorepoint'i ise nagunii.
_________________
Müüa EOS 50D
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 116
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 13.09.2007 07:44:41 vasta tsitaadiga

Oot, System Restore välja, restart ja kuidas ta siis väljalülitatud System Restore korral selle pointi loob?
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
XYZ
HV Guru
XYZ

liitunud: 05.11.2001




sõnum 14.09.2007 12:54:40 vasta tsitaadiga

udusiil kirjutas:
Oot, System Restore välja, restart ja kuidas ta siis väljalülitatud System Restore korral selle pointi loob?
Oijeh, üks asi on välja lülitada automaatne restore point'ide tegemine ja teine asi poolsuvalisel tarkvaral ikkagi see tekitada kettale.......
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 3 :: 12 :: 56
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 14.09.2007 19:19:21 vasta tsitaadiga

http://siri.geekstogo.com/SmitfraudFix.php
Proovi seda.
Mine safe modesse, tee uus kasutaja(admini õigustega) ja teosta seal skänn.Nii andis mulle üks tark Kaspersky foorumist nõu.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
ToTuMaN
HV kasutaja
ToTuMaN

liitunud: 30.11.2001




sõnum 25.09.2007 08:28:07 vasta tsitaadiga

Kui käivituda ei taha antiviirus või mingi antispyware asi, siis vaata ka sellist kohta registris HKCU\Software\Microsoft\Windows\Current Version\Policies\Explorer ja seal all olevad kirjed ja kataloogid (kui on) kirjaga "disallowrun" ära kustutada ja peale buuti peaks need asjad töötama.
Ise maadlen ka mingisuguse vidinaga, mis tahab aeg-ajalt kõikvõimalikud protectioniga tegelevad softijupid just sinna registriosasse üles lugeda ja ise toimetama asuda.

_________________
..::ToTuMaN::..
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  2Viirust millest jagu ei saa.
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.